中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
零信任安全架構設計與實現

包郵 零信任安全架構設計與實現

出版社:清華大學出版社出版時間:2023-06-01
開本: 其他 頁數: 276
中 圖 價:¥59.3(7.4折) 定價  ¥79.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

零信任安全架構設計與實現 版權信息

零信任安全架構設計與實現 本書特色

《零信任安全架構設計與實現》從零信任的歷史和發展講起,系統、詳盡地介紹零信任的基礎零信任安全架構設計與實現概念和基本原則;通過理論和實踐描述零信任架構;深入探討IT和安全技術,以及與零信任的關系;跨越應用程序、數據、身份、運營策略的界限,探索零信任安全的各個方面。通過討論成功實現零信任的戰略和戰術方法,分享關于在組織的環境中*合理地實現零信任的想法和建議,引導企業思考如何應用零信任提高組織的安全性和效率。
本書**作者Jason Garbis 持有CISSP認證,擁有美國康奈爾大學的計算機科學學士學位和美國東北大學的MBA碩士學位,在安全和技術公司擁有30多年的產品管理、工程和咨詢經驗,擔任云安全聯盟SDP零信任工作組的聯合主席,研究并發布項目提案。本書的另-位作者Jerry W. Chapman是一名經認證的Forrester零信任戰略師,擁有DeVry大學計算機信息系統學士學位,具有超過25年的設計和實施身份和訪問管理戰略的行業經驗,活躍于身份定義安全
聯盟的技術工作組,是IDSA組織的創始技術架構設計師。兩位作者開展了大量的零信任研究,完成這本極具價值的專業書籍,深入淺出地講解零信任相關知識和實施策略,本書可作為組織及其安全專家實施零信任的權威參考材料。

零信任安全架構設計與實現 內容簡介

《零信任安全架構設計與實現》講述如何集成零信任安全,涵蓋企業環境的諸多復雜場景,提供實用的指導,列出安全團隊應當精心規劃的安全需求,探討如何從現有企業安全架構中獲取更多價值。通過閱讀本書,安全專家將能設計一套可信、可防御的零信任安全架構,在循序漸進地實施零信任的旅程中,顯著提高安全性并優化運營。 零信任安全已成為主流的行業趨勢,但零信任的含義仍不確定。零信任從根本上改變企業安全的基本理念和方法,從過時的、明顯無效的、以邊界為中心的方法轉變為動態的、以身份為中心的、基于策略的方法。 從以邊界為中心的方法向零信任方法的轉變具有挑戰性。組織已部署和運營的企業安全資產(如目錄、IAM系統、IDS/IPS和SIEM)可能難以改變。本書全面涵蓋企業安全和IT架構,提供實質性的指引和技術分析,幫助企業加快實施零信任安全架構。 本書內容 ? 理解零信任安全原則,以及為什么采用這些原則至關重要 ? 掌握零信任架構帶來的安全和運營效益 ? 明智決定在何處、何時以何種方式部署零信任安全架構 ? 探索零信任旅程如何影響企業和安全架構 ? 確定能為組織帶來直接安全收益的項目

零信任安全架構設計與實現 目錄

第I部分 概述
第1章 介紹 3
第2章 零信任概念 7
2.1 歷史與演變 7
2.1.1 Forrester的ZTX模型 9
2.1.2 Gartner的零信任方法 11
2.2 零信任展望 12
2.2.1 核心原則 12
2.2.2 擴展原則 14
2.2.3 定義 15
2.3 零信任平臺需求 16
2.4 本章小結 17
第3章 零信任架構 19
3.1 具有代表性的企業架構 20
3.1.1 身份和訪問管理 21
3.1.2 網絡基礎架構(防火墻、DNS和負載均衡器) 22
3.1.3 跳板類設備 23
3.1.4 特權訪問管理 23
3.1.5 網絡訪問控制 23
3.1.6 入侵檢測和入侵防御 24
3.1.7 虛擬私有網絡 25
3.1.8 下一代防火墻 25
3.1.9 安全信息與事件管理 25
3.1.10 Web服務器與Web應用程序防火墻 26
3.1.11 基礎架構即服務 27
3.1.12 軟件即服務和云訪問安全代理 27
3.2 零信任架構 28
3.2.1 NIST零信任模型 28
3.2.2 概念性零信任架構 29
3.3 零信任部署模型 36
3.3.1 基于資源的部署模型 37
3.3.2 基于飛地的部署模型 39
3.3.3 云路由部署模型 41
3.3.4 微分段部署模型 44
3.4 本章小結 46
第4章 零信任實踐 47
4.1 Google的BeyondCorp 47
4.2 PagerDuty的零信任網絡 52
4.3 軟件定義邊界和零信任 53
4.3.1 交互TLS通信 54
4.3.2 單包授權 55
4.4 SDP案例研究 56
4.5 零信任與企業 59
4.6 本章小結 59 第II部分 零信任和企業架構組件
第5章 身份和訪問管理 63
5.1 回顧IAM 63
5.1.1 身份存儲(目錄) 64
5.1.2 身份生命周期 66
5.1.3 身份治理 68
5.1.4 訪問管理 69
5.1.5 身份驗證 69
5.1.6 授權 73
5.2 零信任與IAM 75
5.2.1 身份驗證、授權和零信任集成 76
5.2.2 增強傳統系統的身份驗證 77
5.2.3 零信任作為改進IAM的催化劑 79
5.3 本章小結 80
第6章 網絡基礎架構 81
6.1 網絡防火墻 82
6.2 域名系統 83
6.2.1 公共DNS服務器 84
6.2.2 私有DNS服務器 84
6.2.3 持續監測DNS的安全態勢 85
6.3 廣域網 86
6.4 負載均衡器、應用程序交付控制器和API網關 88
6.5 Web應用程序防火墻 89
6.6 本章小結 89
第7章 網絡訪問控制 91
7.1 網絡訪問控制簡介 91
7.2 零信任與網絡訪問控制 94
7.2.1 非托管訪客網絡訪問 94
7.2.2 托管訪客網絡訪問 95
7.2.3 關于托管與非托管訪客網絡的辯論 96
7.2.4 員工自攜設備(BYOD) 97
7.2.5 設備態勢檢查 98
7.2.6 設備探查和訪問控制 99
7.3 本章小結 100
第8章 入侵檢測和防御系統 101
8.1 IDPS的類型 102
8.1.1 基于主機的系統 103
8.1.2 基于網絡的系統 103
8.2 網絡流量分析與加密 104
8.3 零信任與IDPS 106
8.4 本章小結 109
第9章 虛擬私有網絡 111
9.1 企業VPN和安全 113
9.2 零信任與虛擬私有網絡 115
9.3 本章小結 117
第10章 下一代防火墻 119
10.1 歷史與演變 119
10.2 零信任與NGFW 120
10.2.1 網絡流量加密:影響 120
10.2.2 網絡架構 122
10.3 本章小結 124
第11章 安全運營 127
11.1 安全信息與事件管理 128
11.2 安全編排和自動化響應 129
11.3 安全運營中心的零信任 130
11.3.1 豐富的日志數據 130
11.3.2 編排和自動化(觸發器和事件) 130
11.4 本章小結 135
第12章 特權訪問管理 137
12.1 口令保險庫 137
12.2 秘密管理 138
12.3 特權會話管理 139
12.4 零信任與PAM 140
12.5 本章小結 143
第13章 數據保護 145
13.1 數據類型和數據分類分級 145
13.2 數據生命周期 147
13.2.1 數據創建 147
13.2.2 數據使用 148
13.2.3 數據銷毀 149
13.3 數據安全 150
13.4 零信任與數據 151
13.5 本章小結 153
第14章 基礎架構即服務和平臺即服務 155
14.1 定義 156
14.2 零信任和云服務 157
14.3 服務網格 161
14.4 本章小結 163
第15章 軟件即服務 165
15.1 SaaS與云安全 166
15.1.1 原生SaaS控制措施 166
15.1.2 安全Web網關 167
15.1.3 云訪問安全代理 168
15.2 零信任和SaaS 168
15.3 本章小結 170
第16章 物聯網設備和“物” 173
16.1 物聯網設備網絡和安全挑戰 175
16.2 零信任和物聯網設備 177
16.3 本章小結 183 第III部分 整合
第17章 零信任策略模型 187
17.1 策略組件 188
17.1.1 主體準則 188
17.1.2 活動 189
17.1.3 目標 191
17.1.4 條件 194
17.1.5 主體準則與條件 196
17.1.6 示例策略 197
17.2 適用的策略 200
17.2.1 屬性 200
17.2.2 策略場景 202
17.2.3 策略有效性評價和執行流程 206
17.3 本章小結 209
第18章 零信任場景 211
18.1 VPN替換/VPN替代 211
18.1.1 考慮因素 213
18.1.2 建議 215
18.2 第三方訪問 216
18.2.1 考慮因素 217
18.2.2 建議 218
18.3 云遷移 219
18.3.1 遷移類別 219
18.3.2 考慮因素 220
18.3.3 建議 222
18.4 服務到服務訪問 222
18.4.1 考慮因素 224
18.4.2 建議 225
18.5 研發運維一體化 225
18.5.1 DevOps階段 227
18.5.2 考慮因素 228
18.5.3 建議 228
18.6 并購和購置 229
18.6.1 考慮因素 229
18.6.2 建議 230
18.6.3 資產剝離 230
18.7 完全零信任網絡/網絡轉型 231
18.7.1 考慮因素 233
18.7.2 建議 233
18.8 本章小結 234
第19章 零信任成功之旅 235
19.1 零信任:戰略方法(自上而下) 236
19.1.1 治理委員會 237
19.1.2 架構審查委員會 237
19.1.3 變更管理委員會 237
19.1.4 價值驅動因素 238
19.2 零信任:戰術方法(自下而上) 240
19.3 零信任部署示例 241
19.3.1 場景1:戰術性零信任項目 241
19.3.2 情景2:戰略性零信任項目提案 244
19.4 常見障礙 246
19.4.1 身份管理不成熟 247
19.4.2 政治阻力 247
19.4.3 法律法規要求的約束 248
19.4.4 資源的探查和可見性 248
19.4.5 分析癱瘓 248
19.5 本章小結 249
第20章 結論 251
第21章 后記 253
21.1 嚴謹且詳盡的方案 253
21.2 零信任的公司文化和政治考量 253
21.3 夢想遠大,從小做起 254
21.4 獲取預算資金 254
21.5 數字化轉型契機 254
—— 以下資源可掃描封底二維碼下載 ——
附錄 延伸閱讀:注釋清單 259
展開全部

零信任安全架構設計與實現 作者簡介

Jason Garbis擔任Appgate公司產品部門的高級副總裁;Appgate 是一家提供零信任安全訪問解決方案的專業供應商。Jason Garbis擁有30多年在安全和技術公司的產品管理、工程和咨詢經驗,在Appgate公司負責安全產品戰略和產品管理。Jason Garbis也是云安全聯盟SDP零信任工作組的聯合主席,領導研究并發布項目提案。Jason Garbis持有CISSP認證,并獲得Cornell大學的計算機科學專業學士學位和Northeastern大學的MBA碩士學位。 Jerry W. Chapman擔任Optiv Security公司的身份管理工程師。Jerry W. Chapman憑借超過25年的行業經驗,通過滿足安全需求和業務目標的方式,成功幫助眾多企業客戶設計并實施IAM戰略。Jerry W. Chapman的工作職責涵蓋企業架構設計、解決方案工程和軟件架構研發等領域。作為IAM行業專家,Jerry W. Chapman在Optiv Cyber Security實踐領域作為思想領袖提供指導和支持,重點關注作為企業安全架構核心組件的身份和數據兩個方面。Jerry W. Chapman是Optiv零信任戰略的關鍵發言人,經常在會議和行業活動中發表演講。Jerry W. Chapman活躍于IDSA技術工作組,是IDSA組織的創始技術架構設計師。Jerry W. Chapman是一名經認證的Forrester零信任戰略師,獲得DeVry大學計算機信息系統專業學士學位,目前正在Southern New Hampshire大學攻讀應用數學學位。

商品評論(0條)
暫無評論……
書友推薦
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 | 成都租车_成都租车公司_成都租车网_众行宝 | 巨野月嫂-家政公司-巨野县红墙安康母婴护理中心 | 广州展台特装搭建商|特装展位设计搭建|展会特装搭建|特装展台制作设计|展览特装公司 | 北京开源多邦科技发展有限公司官网 | 瑞典Blueair空气净化器租赁服务中心-专注新装修办公室除醛去异味服务! | hc22_hc22价格_hc22哈氏合金—东锜特殊钢 | 深圳市简易检测技术有限公司| 成都茶楼装修公司 - 会所设计/KTV装修 - 成都朗煜装饰公司 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 新能源汽车电机定转子合装机 - 电机维修设备 - 睿望达 | 光泽度计_测量显微镜_苏州压力仪_苏州扭力板手维修-苏州日升精密仪器有限公司 | 苏州防水公司_厂房屋面外墙防水_地下室卫生间防水堵漏-苏州伊诺尔防水工程有限公司 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | 12cr1mov无缝钢管切割-15crmog无缝钢管切割-40cr无缝钢管切割-42crmo无缝钢管切割-Q345B无缝钢管切割-45#无缝钢管切割 - 聊城宽达钢管有限公司 | 无线联网门锁|校园联网门锁|学校智能门锁|公租房智能门锁|保障房管理系统-KEENZY中科易安 | 幂简集成 - 品种超全的API接口平台, 一站搜索、试用、集成国内外API接口 | 实体店商新零售|微赢|波后|波后合作|微赢集团 | 西安烟道厂家_排气道厂家_包立管厂家「陕西西安」推荐西安天宇烟道 | 钢丝绳探伤仪-钢丝绳检测仪-钢丝绳探伤设备-洛阳泰斯特探伤技术有限公司 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 阿尔法-MDR2000无转子硫化仪-STM566 SATRA拉力试验机-青岛阿尔法仪器有限公司 | 成都离婚律师|成都结婚律师|成都离婚财产分割律师|成都律师-成都离婚律师网 | 便携式高压氧舱-微压氧舱-核生化洗消系统-公众洗消站-洗消帐篷-北京利盟救援 | 谷歌关键词优化-外贸网站优化-Google SEO小语种推广-思亿欧外贸快车 | 耐酸碱泵-自吸耐酸碱泵型号「品牌厂家」立式耐酸碱泵价格-昆山国宝过滤机有限公司首页 | 高精度-恒温冷水机-螺杆式冰水机-蒸发冷冷水机-北京蓝海神骏科技有限公司 | BHK汞灯-百科|上海熙浩实业有限公司 | 废水处理-废气处理-工业废水处理-工业废气处理工程-深圳丰绿环保废气处理公司 | 2-羟基泽兰内酯-乙酰蒲公英萜醇-甘草查尔酮A-上海纯优生物科技有限公司 | 玉米加工设备,玉米深加工机械,玉米糁加工设备.玉米脱皮制糁机 华豫万通粮机 | 杜康白酒加盟_杜康酒代理_杜康酒招商加盟官网_杜康酒厂加盟总代理—杜康酒神全国运营中心 | 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | ETFE膜结构_PTFE膜结构_空间钢结构_膜结构_张拉膜_浙江萬豪空间结构集团有限公司 | PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 层流手术室净化装修-检验科ICU改造施工-华锐净化工程-特殊科室建设厂家 | 温湿度记录纸_圆盘_横河记录纸|霍尼韦尔记录仪-广州汤米斯机电设备有限公司 | 气象监测系统_气象传感器_微型气象仪_气象环境监测仪-山东风途物联网 | 空心明胶胶囊|植物胶囊|清真胶囊|浙江绿键胶囊有限公司欢迎您! |